Resumen
Se ha reportado una alerta de ransomware relacionada con la empresa Reflex Angelo, perteneciente al grupo akira. La amenaza se centra en la exposición de datos sensibles, incluyendo información personal de empleados, datos financieros y datos de clientes. El incidente ocurrió el 2026-02-26, con la posibilidad de que se eleven un volumen significativo de datos corporativos a partir de una carga de 34 GB.
Detalles de la Alerta
La alerta indica que el grupo akira podría estar intentando extorsionar a Reflex Angelo mediante un ataque cibernético. Se ha identificado un riesgo elevado de compromiso de datos sensibles, incluyendo información de empleados (scans de pasaportes, direcciones, teléfonos y correos electrónicos), informes financieros detallados y registros de clientes. El incidente se reportó en febrero de 2026.
El Grupo Detras del Ataque
El grupo akira es una organización cibernética conocida por atacar a empresas que manejan información sensible, especialmente aquellos con presencia en el sector de diseño y fabricación. Aunque no se han publicado detalles específicos sobre sus métodos o herramientas, su historial incluye actividades relacionadas con ransomware y la extorsión de datos corporativos.
Datos Expuestos
Según la alerta, los datos potencialmente expostos incluyen:
- Información personal de empleados: Escaneos de pasaportes, direcciones, números telefónicos y correos electrónicos.
- Información financiera: Datos detallados de cuentas, transacciones y balances contables.
- Datos de clientes: Registros de contactos, preferencias y historiales de interacción comercial.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las empresas afectadas deben:
- Realizar revisiones inmediatas: Verificar sistemas y redes para detectar actividades anómalas o accesos no autorizados.
- Copiar datos críticos: Garantizar la seguridad de backups en entornos seguros, fuera de las infraestructuras afectadas.
- Contactar a expertos: Consultar con organizaciones de ciberseguridad para evaluar el impacto y mitigar riesgos.
- Fortalecer medidas de protección: Implementar controles adicionales, como sistemas de detección de amenzas y actualizaciones de software.